Baseado em NIS2 · NIST CSF 2.0 · ISO/IEC 27001

Descubra, em 8 minutos, o quanto sua empresa está realmente protegida.

Um diagnóstico profissional de cibersegurança, com perguntas em linguagem clara, feito para decisores — não para técnicos. Receba sua nota de maturidade (0 a 100), pontos fortes, principais riscos e um plano de ação prático.

Como funciona
11
perguntas essenciais
9
pilares avaliados
< 3 min
para concluir
100%
sigiloso e LGPD

Por que esse diagnóstico é diferente

Mais que um checklist

Avaliamos maturidade (0 a 5) por pilar — não apenas 'sim ou não'. Você vê o quanto está maduro e onde estagnou.

Linguagem clara

Cada pergunta traz o termo técnico, uma explicação simples e um exemplo prático. Sem jargão, sem 'tecniquês'.

Plano de ação

No final, você recebe os 5 próximos passos prioritários — alinhados a NIS2, NIST e ISO 27001.

Visão por pilar

Governança, acessos, backup, monitoramento, resposta, LGPD e mais. Identifique pontos fortes e cegos.

Privado e sigiloso

Seus dados não são compartilhados. Você decide se quer falar com um especialista no final.

Resultado executivo

Relatório pronto para apresentar à diretoria — em linguagem de negócio, com riscos traduzidos em impacto.

Como funciona

Três passos simples — você sai com um diagnóstico, não com mais dúvidas.

1

Responda em ~8 minutos

Perguntas curtas, escala de 0 a 5 e a opção 'Não sei' sempre disponível. Pode pausar e voltar.

2

Receba sua nota e relatório

Score geral (0 a 100), classificação (Inicial → Maduro), pontos fortes, riscos e top 5 ações.

3

Fale com um especialista

Se quiser, agende 30 min com a OSIT para revisar seu resultado e priorizar correções.

O que vamos avaliar

9 pilares cobrindo o que mais importa em cibersegurança para empresas.

Governança de Segurança da Informação
Quem cuida da segurança da empresa
Avalia se existe responsabilidade clara, políticas escritas e envolvimento da diretoria com o tema segurança.
Gestão de Identidade e Acesso (IAM)
Quem pode entrar e acessar o quê
Avalia controle de senhas, dupla autenticação e desligamento de ex-funcionários.
Proteção de Dispositivos e Rede
Computadores, celulares e Wi-Fi protegidos
Avalia antivírus moderno, atualizações, firewall e separação da rede de visitantes.
Backup e Continuidade de Negócio (BCDR)
Se acontecer um ataque, você consegue voltar a operar?
Avalia se existem cópias de segurança testadas e plano para continuar operando após um incidente.
Monitoramento e Detecção de Ameaças
Você sabe quando algo está errado?
Avalia se há alguém (ou ferramenta) olhando o ambiente em busca de comportamentos suspeitos.
Resposta a Incidentes
O que fazer quando algo dá errado
Avalia se a empresa tem um plano e contatos prontos para reagir a um ataque ou vazamento.
Conscientização e Fator Humano
Seu time sabe se proteger?
Avalia treinamento contra phishing, golpes e engenharia social — a porta de entrada da maioria dos ataques.
Segurança da Cadeia de Fornecedores
Seus fornecedores e sistemas terceiros são seguros?
Avalia o risco trazido por fornecedores de TI, sistemas em nuvem e prestadores que acessam seus dados.
Proteção de Dados Pessoais e LGPD
Os dados de clientes e funcionários estão protegidos?
Avalia conformidade com a LGPD, base legal, contratos e tratamento adequado de informações pessoais.

Pronto para descobrir onde sua empresa está exposta?

Gratuito, sigiloso, em conformidade com a LGPD. Você decide se quer continuar a conversa.

Seus dados são tratados conforme a LGPD. Não compartilhamos com terceiros.

Guardião OSIT

Perímetro monitorado 24/7. Posso te conectar com o NOC?

Falar agora